Aller au contenu
Synthèse de la rédactionTech

Cybersécurité et données personnelles : ce que les autorités ont publié fin juillet

· 3 min de lecture · 8 sujets sources

Entre le 27 juillet et le 4 août 2026, le CERT-FR a signalé des vulnérabilités dans Samba, Microsoft Edge, Microsoft Office, Check Point et Cisco, dont une activement exploitée. La CNIL a de son côté actualisé ses méthodologies de référence pour la recherche en santé et rappelé le cadre applicable aux données personnelles dans la presse en ligne.

Synthèse automatisée sourcée — Responsable de publication : — Mis à jour le

Une série d'avis de sécurité du CERT-FR

Le centre gouvernemental de veille a publié plusieurs avis au cours de la période. Dans son avis sur Samba, le CERT-FR indique que de multiples vulnérabilités ont été découvertes et que certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Concernant les produits Check Point, l'agence signale une vulnérabilité permettant de provoquer une exécution de code arbitraire à distance, et précise que l'éditeur indique que les versions obsolètes R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10 sont également affectées.

Le cas le plus sensible concerne Cisco Firewall Management Center : selon l'avis du CERT-FR, Cisco indique que la vulnérabilité CVE-2026-20316 est activement exploitée. Des avis distincts portent sur Microsoft Edge — avec un risque d'exécution de code arbitraire à distance — et sur Microsoft Office.

Un bulletin hebdomadaire de référence

Le bulletin d'actualité CERTFR-2026-ACT-033 revient sur les vulnérabilités significatives de la période du 27 juillet 2026 au 2 août 2026. Le CERT-FR y rappelle que ce bulletin ne remplace pas l'analyse de l'ensemble des avis et alertes publiés, et que toutes les vulnérabilités évoquées dans ses avis doivent faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.

La CNIL actualise ses méthodologies de référence

Dans le champ des données personnelles, la CNIL a présenté la mise à jour de ses méthodologies MR-001 et MR-003, qui encadrent la recherche en santé. Selon l'autorité, les nouvelles MR voient leur périmètre élargi : études menées à l'étranger, modalités d'information — y compris de manière dématérialisée —, nature des données traitées, contrôle qualité à distance et destinataires des données. De nouveaux documents accompagnent cette refonte : annexes dédiées à la sécurité et au contrôle qualité, MR annotées et grilles de conformité. Un webinaire de présentation a été organisé.

Données personnelles et presse en ligne : ce que permet le droit

La CNIL a également publié une fiche sur la suppression de données personnelles figurant dans un article de presse en ligne. L'autorité y rappelle qu'une partie de la réglementation relative à la protection des données s'applique aux traitements journalistiques, sur le fondement de l'article 85 du RGPD et de l'article 80 de la loi Informatique et Libertés. Elle précise la portée exacte de ces droits : les dispositions ne permettent pas de demander la suppression d'un article de presse dans son intégralité, les droits d'opposition et d'effacement ne portant que sur les données permettant d'identifier la personne concernée.

Ce qui reste à suivre

Les avis du CERT-FR renvoient systématiquement aux bulletins de sécurité des éditeurs pour l'obtention des correctifs ; la disponibilité effective de ces correctifs et leur déploiement relèvent de chaque organisation. Les sujets liés ci-dessous renvoient vers les publications officielles d'origine.

Les sujets d'où proviennent les faits

Chaque affirmation de cette synthèse est tirée de l'un des textes officiels ci-dessous. Ouvrir un sujet donne accès à l'extrait cité et au lien vers la publication d'origine.

  1. Multiples vulnérabilités dans Samba (28 juillet 2026)CERT-FR — ANSSI · · 1 source
  2. Vulnérabilité dans les produits Check Point (04 août 2026)CERT-FR — ANSSI · · 1 source
  3. Vulnérabilité dans Cisco Firewall Management Center (30 juillet 2026)CERT-FR — ANSSI · · 1 source
  4. Multiples vulnérabilités dans Microsoft Edge (03 août 2026)CERT-FR — ANSSI · · 1 source
  5. Vulnérabilité dans Microsoft Office (03 août 2026)CERT-FR — ANSSI · · 1 source
  6. Bulletin d'actualité CERTFR-2026-ACT-033 (03 août 2026)CERT-FR — ANSSI · · 1 source
  7. Revoir le webinaire - Mise à jour des MR-001 et MR-003, ce qui change en 2026CNIL — Actualités · · 1 source
  8. Puis-je demander à supprimer des données me concernant figurant dans un article de presse diffusé en ligne ?CNIL — Actualités · · 1 source

La rédaction fildactu — synthèse automatisée sourcée

Synthèse produite automatiquement à partir des extraits officiels du fil (sources sous Licence Ouverte ou reproduction attribuée autorisée), puis relue. Chaque fait chiffré ou daté provient d'un extrait consultable sur l'un des sujets liés, qui renvoient aux publications d'origine.

Le procédé de production est décrit sur la page Méthode. Une erreur, une imprécision ? Signaler.

Autres synthèses

Une synthèse par rubrique, reprise à chaque cycle de production.

Poursuivre la lecture